PT-2026-48158 · Gpac+1 · Mp4Box+1

CVE-2025-52293

·

Publicado

2025-03-24

·

Atualizado

2026-08-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas GPAC MP4Box versão 2.4
Descrição Ocorre uma violação de segmentação na função gf hevc read sps bs internal() dentro do arquivo media tools/av parsers.c. Este problema permite que atacantes causem uma Negação de Serviço (DoS) ao fornecer dados HEVC SPS (Sequence Parameter Set) especialmente manipulados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14486
CVE-2025-52293

Produtos afetados

Mp4Box
Red Os